Материал: Автоматизация межбанковских операций на примере ООО «РАМ Банк»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
пополняет кассу с корреспондентского счёта с последующим внесением
выполненных операций в журнал проводок.
Схема документооборота по межбанковским операциям в системе SWIFT
приведена на рис.1.11.
Рис.1.11. Схема документооборота по межбанковским операциям в системе
SWIFT
Как видно из рис.1.11, для осуществления операций в системе SWIFT на
первоначальном этапе сотрудником ООО «РАМ Банк» заключается договор с
клиентом на основании заявки. После заключения договора клиенту
предоставляется доступ в личный кабинет для оценки операции по его
расчётному счёту.
После получения денежных средств от клиента на расчетный счёт и
выполнение операций в SWIFT системе сотрудником банка формируется
выписка по счёту, которая затем используется для внесения выполненных
операций в SAP-систему.
Оценка информационных потоков по межбанковским операциям в SAP-
системе ООО «РАМ Банк» приведена в табл.1.2.
28
Таблица 1.2
Оценка информационных потоков по межбанковским операциям в SAP-системе
ООО «РАМ Банк»
Документ
Объем в
документе,
килобайт
Трудовые
затраты на
обработку
документа, мин.
Частота
получения
отчета
Выписка по
корреспондентскому счету в
банке России
50
10
ежедневно
Выписка по
корреспондентскому счету
ЛОРО
5
5
ежедневно
Счет НОСТРО
7
5
ежедневно
Выписка по счету в системе
SWIFT
5
10
ежедневно
Отчет по совершенным
межбанковским операциям в
Банке России
15
45
ежедневно
Отчет по выполненным
межбанковским операциям в
системе SWIFT
20
50
ежедневно
Консолидированный отчет по
осуществлению межбанковских
операций
50
200
ежедневно
На основании выполненной оценки информационных потоков по
осуществлению межбанковских операций в SAP-системе ООО «РАМ Банк»
можно сделать выводы, что наибольшую трудоемкость создает формирование
консолидированного отчета по межбанковским операциям, поскольку процесс
осуществления расчетов в процессинговом центре Банка России и системе
SWIFT в настоящее время не автоматизирован. Это приводит к следующим
недостаткам:
- наблюдаются ошибки при вводе данных с отчетов по Банку России и
системе SWIT;
- высокая трудоемкость внесения всех осуществляемых операций в
системе SWIFT в SAP-систему вручную;
- низкая оперативность принятия решений по межбанковским операциям
из-за недостатка времени;
- риски потери клиентов по межбанковским операциям.
29
Таким образом, в ООО «РАМ Банк» необходимо внедрить
автоматизированную систему, позволяющую автоматизировать межбанковские
операции.
1.2.4.Анализ системы обеспечения информационной
безопасности и защиты информации
В системе информационной безопасности ООО «РАМ Банк»
руководствуется стандартом Банка России СТО БР ИББС-1.0-2014 и СТО БР
ИББС-1.3-2016, в соответствии с которыми контролируются риски
информационной безопасности, минимизируются затраты на возникновение
угроз и выполняются требования к системе защиты данных в банке.
В системе информационной безопасности также применяются положения
Федерального закона «О национальной платежной системе» от 27.06.2011 г.
№161-ФЗ (ред. от 18.03.2019 г.) [1] и Федерального закона «О персональных
данных» от 27.07.2006 г. №152-ФЗ (ред. 31.12.2017 г. №498-ФЗ) [2].
В настоящее время для защиты выполняемых транзакций ООО «РАМ
Банк» применяется программно-аппаратный комплекс Storage Secure,
позволяющий шифровать данные в хранилище. Он подключен к корпоративной
сети и работает в режиме реального времени. В состав программно-аппаратного
комплекса Storage Secure входят:
- избирательная система информационной безопасности, позволяющая
распределять доступ пользователей к данным в соответствии с их
должностными обязанностями и привилегиями;
- панель управления для работы администратора информационной
безопасности, поддерживающая технологии Microsoft AD, LDAP, NIS;
- система Safe Net Key Secure, позволяющая реализовать более жесткую
политику доступа к данным на основе управления криптографическими
ключами.
Применение программно-аппаратного комплекса Storage Secure позволяет
специалистам отдела автоматизации ООО «РАМ Банк» для обеспечения защиты
данных применять алгоритмы шифрования AES и использовать генератор
30
случайных чисел, а также систему обнаружения вторжений, работающую в
режиме реального времени. Отказоустойчивость программно-аппаратного
комплекса обеспечивается кластеризацией и автоматическим восстановлением
после сбоев, датчиками обнаружения вторжений, а также блоками питания [9].
Программно-аппаратным комплексом поддерживаются протоколы NIST
FIPS 140-2 Level 3, а также службы каталогов CIFS, NFS и iSCSI.
Кроме программно-аппаратного комплекса для шифрования и
криптозащиты в деятельности банка применяется система Qualys, которая
позволяет производить аудит безопасности, управлять уязвимостями в режиме
реального времени.
В состав системы Qualys входят инструменты для защиты
инфраструктуры от вредоносного программного обеспечения и получения
несанкционированного доступа. Работа основана на облачной SaaS-платформе,
которая ведет контроль безопасности и позволяет сканировать трафик,
передаваемый через сеть Интернет.
На рабочих местах специалистов ООО «РАМ Банк» установлены токены
защиты Rutoken S, соответствующие требованиям ФСТЭК России. USB-токены
Rutoken S представлены в виде устройства для осуществления двухфакторной
авторизации пользователей.
Специалисты банка используют Rutoken S, как закрытый ключ для
получения доступа к различным информационным ресурсам и для работы в
системе дистанционного банковского обслуживания.
В основе USB-устройства находится RFID-метка, которая отличается от
обычных считывателей надежными ключами шифрования и сертификатами.
Для предотвращения утечек конфиденциальной информации через
периферийное оборудование в системе информационной безопасности ООО
«РАМ Банк» используется система Zecurion Zlock, которая ведет контроль
съемных устройств и обеспечивает эффективную защиту конфиденциальной
информации.
Система Zecurion Zlock ведет контроль устройств, подключенных к USB-
портам, COM-портам, слотам PCMCIA и внутренним устройствам. Используя
данную систему, специалисты банка разграничивают доступ к периферийному
31
оборудованию на основе конфигурирования Политики доступа, блокируют
печать в случае нарушения политики безопасности данных, ведут архивы
документов с обеспечением защиты от утечек [3].
Для обеспечения защиты от вредоносного программного обеспечения и
вирусов со стороны сети Интернет в ООО «РАМ Банк» используется Антивирус
Касперского, который позволяет обеспечить защиту рабочих станций
сотрудников от вредоносных программ, выполнять шифрование передаваемой
информации и контролировать безопасную работу в сети Интернет при передаче
электронной почты и организации совместной работы.
Антивирус Касперского Internet Security ведет защиту рабочих станций и
серверов в режиме реального времени, включает проактивные средства
обнаружения новых вирусов и обеспечивает защиту от эксплойтов.
В антивирусной системе поддерживаются функции интеллектуального
поиска вирусов, осуществления безопасных финансовых операций.
При работе в международной платежной системе SWIFT ООО «РАМ
Банк» использует аппаратный модуль безопасности payShield 9000 компании
Thales e-Security.
Аппаратный модуль payShield 9000 обеспечивает высокую защиту данных
и поддерживает бесконтактные карты и чиповые технологии. Работа модуля
основана на криптозащите при выполнении эмиссии пластиковых карт в
совершении транзакций по дебетовым и кредитовым картам.
Среди особенностей аппаратного модуля payShield 9000 следует отметить
его комплектацию с источником питания, поддержку передачи данных в
корпоративной сети по интерфейсам TCP/IP и UDP со скоростью передачи
данных 1000 Мбит/с [7].
Ядром аппаратного модуля payShield 9000 является система Thales Secure
Processing Platform (TSPP), соответствующая сертификату FIPS 140-2 Level 3.
Аппаратный модуль поддерживает различные схемы управления ключами, такие
как DUKPT, APACS/Racal Transaction Key, Master/Session key, AS2805, PKI
также блоки X9 TR-31, ANSI X9.24. Удаленное администрирование
осуществляется через модули HSM Manager и HSM 8000 без получения
физического доступа к системе.
Источник: https://baza.diplomsite.ru/previewfile/1849